日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

基于虛實結合的電力工控網絡安全靶場平臺建設項目
  • 企業:     行業:電力     領域:工控系統信息安全    
  • 點擊數:2709     發布時間:2023-03-30 02:39:44
  • 分享到:

長揚科技(北京)股份有限公司

1 項目概況

1.1 項目簡介

近年,國家能源局正式下發的年度電力安全監管重點任務中,均提到,加強網絡安全態勢感知能力建設,推進電力網絡安全靶場建設,組織開展電力行業網絡安全攻防實戰演練等條款。本案是某電力集團下屬發電企業為適應發電行業監管、網絡安全研究、測試、演練、人才選拔、培訓等需求,開展的電力工控網絡安全靶場平臺建設。打造集行業安全應用基礎研究、網絡安全人才培養、工業信息安全聯合運營三位一體的專業服務平臺。通過整合現有資源,以網絡安全需求為牽引,依托于計算機網絡、工控安全攻防、工控數據采集、虛擬化、半實物仿真等技術,挖掘可能針對電力監控系統的網絡攻擊場景,還原針對電力監控系統的網絡攻擊事件,尋找針對典型電力監控系統的攻擊途徑,實時感知網絡攻擊進程,提出整改加固措施并進行測試驗證,以滿足基于培訓、研究、測試、對抗等不同需求。

1.2 項目目標

該項目平臺從網絡攻防整體能力要求出發,通過搭建網絡攻防實驗環境,開展攻防實訓演練,增強網絡安全防護能力,提高企業人員網絡安全實戰水平,建立健全網安人才培養體系,建設完成集行業安全應用基礎研究、網絡安全人才培養、工業信息安全聯合運營三位一體的專業服務平臺。

(1)搭建網絡攻防實驗環境,提高學員實戰水平

通過真實的網絡安全設備、靶機和服務器構建集控的網絡攻防基礎實驗、網絡攻防實戰及網絡防護實訓等實驗環境,模擬發電行業真實的網絡環境和應用,使學員身臨其境地學習應用網絡攻防的相關知識和技能。同時定期舉辦網絡安全攻防競賽,以賽促練,以賽促學。通過與國際接軌的賽制,將理論與實踐有效結合,賽后分析整體網絡安全人才的實戰能力,針對性強化培訓,持續挖掘及培養該企業網絡安全實戰人才。

(2)開展攻防實訓演練,增強網絡安全防護能力

通過建設貼近實戰場景的仿真網絡環境,開展大規模攻擊訓練、情景式防護訓練、高烈度紅藍對抗、全方位系統評測、多維度裝備測試等,檢驗該企業發電網絡安全防護能力,深入挖掘系統潛在風險,全面提升對安全事件的監測發現能力和應急處置能力,強化網絡安全意識,提升該企業整體網絡安全防護水平及攻防對抗實力。

(3)建立健全網絡安全人才培養體系,推動人才隊伍建設

依托工控網絡靶場平臺,構建該企業網絡安全攻防隊伍,持續開展網絡安全基礎能力培訓、專業化技能培訓和攻防演練實戰培訓,以公司內部網絡安全大賽、護網行動等形式,推動網絡安全人才隊伍建設。

2 項目實施

2.1 系統架構

電力工控網絡安全靶場平臺是信息安全人才實戰競賽演練系統,通過虛擬化場景的方式,提供一個高度仿真的信息安全攻防實戰競賽演練環境。電力工控網絡安全靶場平臺主要包括實訓子系統、競賽子系統、網絡靶場子系統三大系統,覆蓋基礎設施層、基礎平臺層、數據資源層、應用層和接入層。其系統架構如圖1所示。

 

image.png

1 系統架構

(1)基礎設施層:基于私有云技術整合計算資源、網絡資源、存儲資源形成統一的虛擬資源池,同時結合虛實結合技術接入實體資源池。

(2)基礎平臺層:包含提供系統基礎功能運行的插件式框架、消息總線、日志總線、RestfulAPI、大數據分析等功能,同時提供了仿真場景、仿真制作和運行的虛擬仿真、虛實結合、智能流量、數據采集、彈性拓撲等功能。

(3)數據資源層:提供系統運行的基礎資源庫,包括標靶庫、場景庫、事件庫、工具庫、漏洞庫、課程庫、賽題庫等資源庫。

(4)應用層:該層提供用戶應用功能,提供系統基礎用戶系統、日志系統,提供用戶訓練模塊、CTF模塊、態勢展示、理論競賽、解題競賽、攻防競賽、漏洞庫、工具箱、場景仿真等應用功能。

(5)接入層:提供管理員、教員、學員等多個用戶角色和態勢展示的B/S接入功能。

2.2 主要內容

(1)培訓教學系統

培訓教學系統是集合訓、練、賽、評一體化設計的網絡安全實戰訓練靶場。該靶場基于高度仿真的虛擬網絡,模擬物理世界組網,提供網絡安全攻防知識培訓及實操解題練習,支持在線奪旗考試,并形成完整的人才能力評價體系。在此靶場之上,我們還提供了一套完整的培訓課程知識體系,覆蓋全行業上百個安全方向,可以針對不同的場景提供高度定制化的培訓內容。

(2)實訓競賽系統

攻防實戰競賽系統是經過多年安全比賽支撐的經驗積累抽象出來的技術平臺,可用于攻防演練等活動。通過虛擬化場景的方式,該系統提供一個高度仿真的信息安全攻防實戰演練環境,可通過理論賽、解題賽、攻防賽、運維賽、新攻防賽、RealWorldCTF等多種競賽演練模式,提供全方位貼近實戰的競賽場景,以滿足該企業信息安全人才培養、網絡安全大賽平臺搭建以及實戰對抗演練的需求。

(3)網絡靶場子系統

網絡靶場子系統是通過虛擬化技術,模擬仿真出真實網絡空間攻防作戰環境,能夠支撐作戰能力研究和武器裝備驗證的試驗平臺。該平臺基于Openstack,能夠獨立運行。在此平臺之上,我們提供多種典型場景的網絡攻防實戰場景,覆蓋全行業上百個安全方向,可以針對不同的客戶提供高度定制化的培訓內容。

2.3 技術方案(如圖2所示)

(1)建設培訓教學系統

image.png 

圖2 技術方案

培訓教學系統提供網絡安全攻防知識培訓及實操解題練習,支持在線奪旗考試,并形成完整的人才能力評價體系。該系統當前還可提供信息科學技術基礎、信息安全基礎、密碼學、計算機信息系統安全、移動終端安全、軟件安全、網絡安全、信息內容安全、CTF安全攻防、訓練靶場等十一類方向課程,涵蓋Web安全、惡意代碼分析、二進制漏洞挖掘與利用、Android安全、逆向分析、代碼審計、網絡攻防、安全運維綜合實踐、滲透測試實踐等海量信息安全課程,課時總數量>600個,理論題庫≥2800個,覆蓋移動安全、接入安全、主機安全、網絡安全、辦公安全、應用安全、數據庫安全、云安全、密碼學、法律法規、安全防護、安全運維等網絡安全理論知識;真實漏洞場景≥40個,奪旗CTF題目數量≥80個,覆蓋密碼學Crypto、逆向Re、二進制漏洞挖掘與利用Pwn、雜項Misc、移動Mobile、Web等,并提供全套解題思路。

(2)建設實訓競賽系統

實戰競賽平臺提供CTF解題和A&D攻防兩種模式,通過后臺自動化部署攻防賽題,支持比賽過程監控、賽題環境維護、防作弊檢查分析,提供多種定制化界面風格(星球大戰、地域戰爭、宇宙艦隊等),支持對賽事態勢等全方位展示(攻防態勢圖、積分排行榜、積分趨勢圖等)。在此平臺之上,我們還提供一套完整的競賽體系,覆蓋全行業上百個安全方向,可以針對不同的客戶提供高度定制化的競賽內容。

(3)建設網絡靶場子系統

網絡靶場子系統結合發電行業信息安全需求,整理包含課程資源、題目資源、工具資源、CTF資源、知識庫資源、靶機資源大量相關資源,并通過相應實驗實訓課程資源支撐專業課程設置、精品課程開發、課程資源庫建設、教學方案制定、物理場景定向授課、演練題庫更新等一系列的教學資源建設以滿足發電行業不同網絡、不同系統、不同應用的攻防演練內容。

2.4 應用場景分析

本項目工控網絡安全靶場是面向電力工控網絡安全人才培養、攻防演練以及系統安全驗證的平臺型產品。主要有以下幾種應用場景:

(1)工控安全人才培養:面向高校教學、培訓機構教學、為大型企事業單位提供豐富的教學實訓資源、學習成果的考察手段,以及體系化的評估標準。

(2)工控安全競賽:面向政府、企業、高校提供多樣化的競賽方式、公平的裁判體系以及穩定的平臺支撐。

(3)安全攻防演練:面向企事業單位提供完善的平臺來支持常態化的攻防演練,提高內部人員的安全意識以及應急處置能力。

(4)系統安全測試:在工控業務場景下直接對生產環境進行安全評估存在一定的風險,靶場平臺可以針對客戶的生產環境提供高逼真的仿真還原,在仿真環境中開展安全測試評估,驗證其安全性與穩定性,使其各種潛在的風險威脅暴露出來,幫助客戶提前發現網絡運維過程中的薄弱環節,讓風險前置。

2.5 實際應用效果

長揚科技靶場平臺實際應用圖如圖3所示。

image.png

圖3 長揚科技靶場平臺實際應用圖

(1)電力工控網絡安全靶場平臺是針對工業互聯網安全的行業化、場景化特點,在滿足用戶多種場景需求下開展的網絡安全人才培養、意識提升、實戰演練的有效支撐平臺和綜合性解決方案,為該企業用戶提供百余次實訓培訓,同時提供的課時總數量超過600個,理論題超過2800個,為企業培訓、培養自有網絡安全人才、組建梯隊機構網絡安全團隊及加強工業互聯網安全實戰響應與防護能力提供了演練場。

(2)電力工控網絡安全靶場平臺借助工業系統大規模虛擬化和虛實互聯技術,可在有限資源內復現具體的工業實物場景。通過將工業安全產品接入到逼真復現的工業系統中,真實測試分析工業安全產品的脆弱性、安全防護能力以及對工業系統的性能影響,從而避免工業安全產品接入工業系統引入的新的安全威脅;驗證工業安全產品的安全功能,并降低對工業系統原有性能的影響。因此大大減少了該企業下屬廠站出現安全產品事故的頻率,保證了用戶的工控安全。

3 案例亮點及創新性

3.1 應用情況及效果、技術的示范效應

本項目利用長揚科技多年以來對傳統網絡安全及工控安全研究的技術和經驗,結合私有云、虛擬化、仿真模擬、可視化等多項技術,實現了實體環境與虛擬環境的有效結合,即“虛實結合”,完成了實體設備及虛擬化設備在虛擬環境中的應用。對部分專業設備、特種設備或其它無法完全虛擬的硬件設備,本項目利用流量模擬、仿真、回放等技術,實現了實體設備與虛擬化設備及流量間的互聯互通。

工控網絡安全靶場從網絡攻防整體能力要求出發,涵蓋不同網絡、不同系統、不同應用的攻防演練內容,結合電力行業網絡安全人才規劃、考核選拔標準等特色需求,打造集行業安全應用基礎研究、網絡安全人才培養、工業信息安全聯合運營三位一體的專業服務平臺,并通過產訓結合,為“工業信息安全創新實踐”能力提供重要決策支撐,樹立行業創新實踐標桿,具有良好的示范推廣性。

3.2 商業價值和社會價值

(1)搭建培養應用型人才的教學基地

基于電力工控網絡安全靶場構建的逼真場景,平臺為該企業下屬12個廠站人員提供了50余次人才實戰演練,安全人員可擺脫生產現場的限制,演練各種類型網絡攻擊,從而有效提高安全人員攻防技能水平,為工業系統安全人才培養提供平臺支撐。同時,該企業依托電力工控網絡安全靶場平臺進行應急響應演練,完全規避業務運營的影響,既可以檢驗應急響應預案的完備性和有效性,又能檢驗各類機構、角色、人員在響應過程中的協同性,促進網絡技能的敏銳性、人員變動的適應性,以及反映設施或設備的變化。

(2)構建行業技術、信息資源和培訓中心

電力工控網絡安全靶場平臺提供十一大類課程,覆蓋近百個安全方向,包含工控安全等新興熱門領域,提供訓、練、戰一體化的安全人才培養體系,幫助企業客戶充分發揮培訓基地的高新設備功能,擁有開放性特點,為企業提供技能鑒定、技能等級考核培訓、課題研究等多方面的服務功能。

(3)提高人員意識,提升企業行業影響力

電力工控網絡安全靶場平臺通過網絡攻擊與防護有機結合,提供攻擊與防護均衡的實驗內容,貫徹“了解攻擊方法以更好進行防護”的基本思想,提高管理人員的網絡防護能力和安全意識。

除了日常教學與實訓外,平臺還組織安全競賽及培訓等活動,在提高學員能力和教學質量的同時,也提升該企業在電力行業的影響力。

《自動化博覽》2023年1月刊暨《工業控制系統信息安全專刊(第九輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 国产一级视频在线-国产一级视频免费-国产一级视频久久-国产一级视频播放-日本中文字幕在线视频站-日本中文字幕在线视频 | 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 亚洲日本韩国在线,国产一级片免费看,99久久精品免费国产一区二区三区,大香伊人中文字幕精品,国产成人综合久久精品尤物,亚洲免费在线视频 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 欧洲免费极品videos-欧洲美女高清一级毛片-欧洲精品欧美精品-欧洲精品不卡1卡2卡三卡四卡-中午字幕在线观看-中文字日产幕码三区的做法大全 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | 视频免费观看网址-视频免费观看视频-视频免费观看入口大全-视频免费1区二区三区-国产成人尤物精品一区-国产成人悠悠影院 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 亚欧成人毛片一区二区三区四区-亚欧成人乱码一区二区-亚久久伊人精品青青草原2020-亚飞与亚基在线观看-国产综合成人观看在线-国产综合91天堂亚洲国产 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 欧美成人国产一区二区-欧美成人黄色-欧美成人黄色片-欧美成人家庭影院-欧美成人精精品一区二区三区-欧美成人精品a8198v无码 | 日本乱中文字幕系列-日本伦理黄色大片在线观看网站-日本伦理片网站-日本伦理网站-韩国三级视频网站-韩国三级视频在线观看 | 久久免费资源-久久免费小视频-久久免费手机视频-久久免费视频网站-欧美国产亚洲一区 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 日韩伦理在线-日韩伦理片-日韩久久网-日韩精选-日韩精品综合-日韩精品资源 | 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | 欧美综合亚洲,欧美激情91,亚洲 欧美 成人日韩,国产亚洲精品成人婷婷久久小说,国内精品久久久久影院不卡,曰韩在线 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 亚洲女同在线观看-亚洲女同在线-亚洲女同视频-亚洲女同精品中文字幕-美国激情ap毛片-美国黄色一级毛片 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 青青操影院-青青操网-青草资源站-青草资源视频在线高清观看-国产激情三级-国产激情久久久久影院小草 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 亚洲国产区男人本色vr-亚洲国产区男人本色-亚洲国产品综合人成综合网站-亚洲国产品有宅男-亚洲国产片在线观看-亚洲国产片精品一区二区三区 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 日本3p视频-忍住波多野10分钟就可以中出-热门电影在线观看-全免费a级毛片免费看视频免-三妻四妾韩国电影 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 欧美精品一区二区精品久久-欧美精品一二区-2019酷路泽大改款-欧美精品亚洲一区二区在线播放-99日韩-99人中文字幕亚洲区 | 自拍偷拍另类-自拍偷拍国内-自拍偷拍国产-自拍偷拍第6页-自拍偷拍第4页-自拍偷拍第3页 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 国产一级视频在线-国产一级视频免费-国产一级视频久久-国产一级视频播放-日本中文字幕在线视频站-日本中文字幕在线视频 | 欧美性高清极品猛交-欧美性高清hd-欧美性高清bbbbbbxxxxx-欧美性妇-中国一级毛片视频免费看-中国一级毛片国产高清 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 |